Categories: Ethereum

Злоумышленник Ledger украл как минимум $484 тыс.

По данным платформы анализа блокчейнов Lookonchain, хакер, стоящий за атакой на библиотеку коннекторов Ledger, украл активы на сумму почти 484 000 долларов. Ledger еще не подтвердила эти цифры, но, по данным компании, последствия нарушения безопасности могут исчисляться сотнями тысяч.

Пользователи X (Twitter) сообщили об инциденте 14 декабря, заявив, что популярный коннектор Web3 был скомпрометирован, что позволило внедрить вредоносный код в несколько децентрализованных приложений (DApps).

В число протоколов, затронутых инцидентом, входят Zapper, SushiSwap, Phantom, Balancer и Revoke.cash, но ущерб может быть еще больше. По мнению некоторых пользователей X, уязвимость может существовать и в других подобных программах, являющихся альтернативой LedgerHQ/connect-kit.

По данным MetaMask, взлом затронул и его пользователей. Поставщик кошелька внедрил исправление для своей платформы, заявив, что его пользователи последней версии v2.121.0 должны иметь возможность «снова совершать транзакции и будут обновляться автоматически». Если вы не используете эту версию, обновите данные своего сайта».

Спустя почти три часа после инцидента Ledger сообщил, что вредоносная версия файла была заменена подлинной версией около 13:35 по всемирному координированному времени. Компания предупреждает своих пользователей «всегда четко подписывать» транзакции, добавляя, что адреса и информация, представленные на экране Ledger, являются единственной подлинной информацией:

«Если между экраном вашего устройства Ledger и экраном вашего компьютера/телефона есть разница, немедленно прекратите эту транзакцию».

После инцидента несколько протоколов отключили библиотеку. По словам Паоло Ардоино, эмитент стейблкоина Tether также заморозил адрес эксплуататора.

Это развивающаяся история, и дополнительная информация будет добавляться по мере ее появления.

Recent Posts

Дневник основателя криптостартапа

В течение многих лет я говорил себе, что я не из тех, кто является основателем.…

На этой неделе в монетах: Биткойн скучен, но странные выходки мем-монет продолжаются

Иллюстрация Митчелла Преффера для Decrypt.Большинство криптовалют на этой неделе упали, поскольку цена Биткойна и других…

ETF Ethereum: вот все заявки, ожидающие одобрения SEC

После исторического одобрения в январе 11 спотовых биржевых фондов биткойнов отраслевые обозреватели теперь задаются вопросом,…

Цена биткойна снова диктуется политикой ФРС: аналитик

Новый анализ показывает, что теперь, когда ажиотаж вокруг биткойн-ETF утих, ценовая траектория ведущего криптоактива снова…

Почему основатель ShapeShift Эрик Вурхис переходит к стартапу в области искусственного интеллекта, ориентированному на конфиденциальность

Основатель криптовалютной биржи ShapeShift Эрик Вурхис объявил в пятницу о публичном запуске своего последнего предприятия,…

Спикер церемонии открытия Биткоина защищает речь, основанную на Аяуаске, и хвалит Сатоши

Вирусный докладчик на выпускном вечере Университета штата Огайо не отступает, несмотря на негативное внимание, которое…